Η Microsoft εφιστά την προσοχή σε μια νέα εκστρατεία που αξιοποιεί μηνύματα WhatsApp για τη διάδοση κακόβουλων αρχείων Visual Basic Script (VBS).
«Εγκαθιστά κακόβουλα πακέτα για να διατηρήσει τον έλεγχο του συστήματος»
Η κακόβουλη δραστηριότητα που ξεκίνησε στα τέλη Φεβρουαρίου (2026) αξιοποιεί σενάρια για να ενεργοποιήσει μια αλυσίδα μόλυνσης πολλαπλών σταδίων με στόχο την εξασφάλιση της διαρκούς παρουσίας του κακόβουλου λογισμικού.
Κρυφοί φάκελοι
«Χρησιμοποιεί βοηθητικά προγράμματα των Windows για να αναμειχθεί με τη φυσιολογική δραστηριότητα του συστήματος, ανακτά ωφέλιμα φορτία από αξιόπιστες υπηρεσίες cloud όπως το AWS, το Tencent Cloud και το Backblaze B2, και εγκαθιστά κακόβουλα πακέτα για να διατηρήσει τον έλεγχο του συστήματος», αναφέρει η ομάδα έρευνας και ασφάλειας του Microsoft Defender.
Η δραστηριότητα ξεκινά με τους επιτιθέμενους να διανέμουν κακόβουλα αρχεία VBS μέσω μηνυμάτων WhatsApp τα οποία, όταν εκτελεστούν, δημιουργούν κρυφούς φακέλους στον κατάλογο «C:\ProgramData» και αποθηκεύουν μετονομασμένες εκδόσεις βοηθητικών προγραμμάτων των Windows, όπως το «curl.exe» και το «bitsadmin.exe».
Kάτω από το ραντάρ
Αφού αποκτήσουν αρχική πρόσβαση, οι επιτιθέμενοι επιδιώκουν να εξασφαλίσουν διαρκή παρουσία και να αυξήσουν τα δικαιώματά τους, εγκαθιστώντας τελικά κακόβουλα πακέτα MSI στα συστήματα των θυμάτων τους.
Αυτή η διαδικασία επιτρέπει στο κακόβουλο λογισμικό να δράσει κάτω από το ραντάρ των τυπικών προγραμμάτων προστασίας ιών, καθώς οι διεργασίες φαίνονται ως συνηθισμένη δραστηριότητα του λειτουργικού συστήματος.
Η παράσταση «Η Ευτυχία της Αργιθέας» επιχειρεί να δώσει φωνή σε όσες ζωές έμειναν στο περιθώριο της Ιστορίας, χωρίς εξιδανίκευση και χωρίς διδακτισμό — μόνο με παρουσία.
Από την Πέμπτη 23 Απριλίου, το Δημοτικό Θέατρο Πειραιά κάνει μια βουτιά στον παλιό ελληνικό κινηματογράφο, με το έργο «Tζένη Τζένη - Ένα ηλιόλουστο Ρέκβιεμ»